Apa Itu Penipuan SIM Swapping dan Bagaimana Cara Mencegahnya?
Ilustrasi kartu SIM (foto: Kaspersky)

Bagikan:

JAKARTA - Kejahatan siber memiliki banyak jenis. Kejahatan paling umum adalah phishing, di mana pelaku biasanya menipu korban melalui tautan palsu untuk mendapatkan keuntungan. 

Namun ada juga penipuan lain yang perlu diperhatikan, yaitu SIM swapping. Serangan ini menimbulkan bahaya serius bagi bisnis karena memungkinkan pelaku mendapatkan akses ke komunikasi perusahaan, akun, dan informasi sensitif seperti data keuangan. 

Apa itu SIM swapping?

Menurut Kaspersky, SIM swapping adalah metode serangan yang digunakan untuk membajak nomor ponsel dan mentransfernya ke perangkat milik penyerang. 

Biasanya penyerang paling tertarik dengan pesan teks, khususnya pesan yang berisi kode verifikasi satu kali. Jadi, setelah mendapatkan akses, mereka dapat masuk ke akun yang terhubung ke nomor telepon dan mengkonfirmasi transaksi menggunakan kode yang disadap.

Sedangkan untuk proses penukaran SIM sendiri, Kaspersky menyebutkan ada berbagai pendekatan yang dilakukan para penjahat siber. Dalam beberapa kasus, mereka menggunakan jasa kaki tangan yang bekerja untuk operator seluler.

"Bagi organisasi yang menjadi sasaran, serangan SIM swapping dapat memberikan dampak buruk. Metode ini juga bisa diterapkan pada serangan yang lebih canggih." kata perusahaan keamanan siber global itu. 

Mencegah SIM Swapping 

  • Jika memungkinkan, alih-alih menggunakan nomor telepon, gunakan opsi alternatif untuk menautkan akun. 
  • Pastikan untuk mengaktifkan notifikasi tentang login akun, perhatikan baik-baik, dan tanggapi login yang mencurigakan secepat mungkin.
  • Hindari penggunaan 2FA dengan kode satu kali melalui teks.
  • Untuk kebutuhan 2FA Anda, lebih baik menggunakan aplikasi autentikator.
  • Selalu gunakan kata sandi yang kuat untuk melindungi akun, ini berarti kata sandi yang unik, sangat panjang, dan sebaiknya dibuat secara acak. Untuk membuat dan menyimpannya, gunakan pengelola kata sandi.
  • Selalu ingat untuk melindungi perangkat tempat kata sandi disimpan dan aplikasi autentikator dipasang.